You are here
Home > Author: ncert (Page 830)

Nadogradnja za Adobe Flash Player

Operativni sustavi: Apple Mac OS, Red Hat, SuSE, Svi, Ubuntu, Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su neodgovarajuće provjere datoteka, narušavanja integriteta radne memorije, pristupa prethodno oslobođenoj radnoj memoriji, čitanja podataka izvan granica dodijeljenje memorije, “type confusion” greške, prekoračenja spremnika gomile i otkrivanja informacija. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge, pribavljanje osjetljivih informacija iz procesne memorije te snimanje pritisnutih tipki tipkovnice. Savjetuje se žurna primjena nadogradnje.

Hakirana švicarska banka BCGE

Izvor: Hack Read
Datum: 20150113

Skupina zlonamjernih korisnika pod pseudonimom Rex Mundi objavila je povjerljive podatke ukradene švicarskoj banci BCGE (Banque Cantonale de Geneve). Napadači su objavili podatke nakon ucjene, odnosno nakon što im je banka odbila isplatiti novac u zamjenu za neobjavljivanje podataka. Iako napadači tvrde kako se radi o privatnim podacima klijenata banke,

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa ili izvođenje XSRF napada. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa drupal6-flag

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost umetanja Eval naredbe u funkciju flag_import_form_validate (includes/flag.export.inc) unutar modula Flag te modulu namijenjenom za Drupal 7.26. Ranjivost udaljenim autenticiranim administratorima omogućuje izvršavanje proizvoljnih PHP naredbi. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa binutils

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu binutils za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa cloud-init

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je DoS ranjivost u načinu kojim je implementacija Python SSL modula izvodila usklađivanje određenih naziva certifikata. Potencijalni udaljeni napadač s pribavljenim važećim certifikatom (koji sadrži višestruke zamjenske znakove) mogao je iskoristiti ranjivost za izazivanje DoS stanja izdavanjem zahtjeva za provjerom takvog certifikata. Savjetuje se ažuriranje paketa izdanom zakrpom.

Sigurnosni nedostaci programskog paketa django

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu django za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada ili manipulaciju WSGI zaglavlja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa git

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6.4 Extended Update Support. Ranjivosti su pronađene u SCTP implementaciji, a mogle su biti iskorištene za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost Windows servisa ProfSvc

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao zakrpu za otklanjanje ranjivosti u Windows User Profile servisu (ProfSvc) koja se očitovala načinom kojim je servis provjeravao korisničke privilegije. Ranjivost lokalnim korisnicima omogućava stjecanje privilegija provođenjem “junction” napada radi učitavanja druge korisničke datoteke UsrClass.dat registry hivea. Savjetuje se ažuriranje sustava izdanom zakrpom.

Top